Please open Telegram to view this post
VIEW IN TELEGRAM
"Если Apple интегрирует OpenAI на уровне ОС, то устройства Apple будут♋️ запрещены в моих компаниях. Это неприемлемое нарушение безопасности. Посетители должны будут проходить проверку устройств Apple на входе, где они будут храниться в клетке Фарадея [телефоны от Apple]".
🍿Уже пошли cлухи про возможную разработку 📱"Grok Phone" в ответку Apple/OpenAI.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Исследователь Dohyun Lee, что по-русски читается как Дахун Ли, рассказал печальную историю о том, как стал жертвой произвола со стороны Apple в ходе взаимодействия по BugBounty.
Ресерчеру удалось раскопать критическую уязвимость iOS и macOS (CVE-2024-23282), которая позволяет задействовать вредоносные электронные письма для инициирования вызовов FaceTime без авторизации пользователя.
Обнаруженная ошибка может быть использована для того, чтобы инициировать атаки, приводящие к утечке пользовательских данных с устройства через FaceTime, поскольку в режиме блокировки не блокируются исходящие вызовы.
Фактически разработанный и продемонстрированный рабочий PoC позволял реализовать удаленное включение звука без щелчка.
Тем не менее, по мнению Apple, исправившей баг в iOS 17.5 iPadOS 17.5 и macOC Sonoma 14.5, все труды заслуживают награды в размере 5000 долларов.
И, после того, как Apple выплатила за выявленную весьма серьезную уязвимость всего лишь пятерик, исследователь возмутился.
"Дахунли так мало?!!!" - сказал он. И решил перевести дискуссию с яблочниками в публичную плоскость.
Ресерчеру удалось раскопать критическую уязвимость iOS и macOS (CVE-2024-23282), которая позволяет задействовать вредоносные электронные письма для инициирования вызовов FaceTime без авторизации пользователя.
Обнаруженная ошибка может быть использована для того, чтобы инициировать атаки, приводящие к утечке пользовательских данных с устройства через FaceTime, поскольку в режиме блокировки не блокируются исходящие вызовы.
Фактически разработанный и продемонстрированный рабочий PoC позволял реализовать удаленное включение звука без щелчка.
Тем не менее, по мнению Apple, исправившей баг в iOS 17.5 iPadOS 17.5 и macOC Sonoma 14.5, все труды заслуживают награды в размере 5000 долларов.
И, после того, как Apple выплатила за выявленную весьма серьезную уязвимость всего лишь пятерик, исследователь возмутился.
"Дахунли так мало?!!!" - сказал он. И решил перевести дискуссию с яблочниками в публичную плоскость.
X (formerly Twitter)
Dohyun Lee (@l33d0hyun) on X
CVE-2024-23282 : A maliciously crafted email may be able to initiate FaceTime calls without user authorization
I submitted a complete PoC for this vulnerability to Apple, but they awarded me a reward of $5,000. I requested a re-evaluation, but Apple declined.😢
I submitted a complete PoC for this vulnerability to Apple, but they awarded me a reward of $5,000. I requested a re-evaluation, but Apple declined.😢
📞🤿 Мошенники звонят по телефону, представляясь якобы админами Википедии и втюхивают установку 😷 ПО "для корректировки информации в Wiki"... Итог: -12,9 млн рублей.
✋ @Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
В блоге компании OpenAI появилась информация о назначении четырёхзвёздочного генерала Пола М. Накасоне членом совета директоров компании. Бывший директор
Назначение Накасоне, ведущего эксперта в области кибербезопасности, отражает приверженность OpenAI принципам безопасности и защиты, а также подчеркивает растущее значение кибербезопасности по мере того, как влияние технологий искусственного интеллекта продолжает расти.
- сообщается в блоге OpenAI.
Накасоне войдет в состав Комитета по безопасности и охране при Совете директоров компании. Он будет отвечать за выработку рекомендаций для совета директоров по важнейшим решениям в области безопасности, включая
OpenAI надеется понять, как
Мы считаем, что ИИ способен принести значительную пользу в этой области для многих учреждений, часто подвергающихся кибератакам, таких как больницы, школы и финансовые учреждения".
Генерал армии США в отставке Пол М. Накасоне - ведущий эксперт в области кибербезопасности, развития технологий и глобальной киберзащиты. В своей карьере офицера армии он сыграл ключевую роль в создании Киберкомандования США. Он дольше всех возглавлял USCYBERCOM, а также руководил Агентством национальной безопасности, где ему было поручено обеспечивать безопасность цифровой инфраструктуры США и развивать потенциал киберзащиты страны. Он занимал командные и штабные должности на всех уровнях армии США, служил в элитных киберподразделениях в США, Республике Корея, Ираке и Афганистане.
👆У OpenAI появляется мощный рычаг для продвижения своих интересов среди военных через бывшего главу киберкомандования, который за долгие года наработал приличные связи во всех высших эшелонах власти США. Не исключено, что военным будут проталкивать идеи с
С учетом того, что генерал будет курировать кибербезопасность компании, то априори можно держать мысль в голове мысль - все что печатается, все что проговаривается, любой код и запрос будут обрабатываться и мониториться алгоритмами...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
На недавнем собрании акционеров Tesla предприниматель Илон Маск с полной уверенностью заявил, что ожидает в недалеком будущем развертывание автономных роботов
Миллиардер подчеркнул, что Optimus скоро станет самым важным продуктом Tesla.
Будущее, в котором человекоподобные роботы заменят людей на рабочих местах и на заводах, возможно, уже близко, и это потому, что Tesla - одна из тех компаний, которые сейчас делают это в технологической отрасли.В планах Юстаса производить одного робота Optimus по цене 10 000 долларов за 1 штуку и продавать
Роботы-гуманоиды Optimus должны довести капитализацию Tesla до $25 трлн.
👆Такими темпами "Крикуны" 1995 года и книга Филипа Дика "Вторая модель" могут стать новой реальностью, где роботы сами себя воспроизводят на заводах...
"Только не думайте, что роботы заменят людей, ни в коем случае. Нам не придется чуток подсократить население. Это все сказки, не верьте", - нервно шутят в комментариях
"Если технология ИИ оправдает свои надежды, то она приведет к "значительным сбоям" на рынке труда и подвергнет автоматизации 300 млн рабочих мест с полной занятостью в крупных экономиках", - прогнозировал ранее Goldman Sachs.
Please open Telegram to view this post
VIEW IN TELEGRAM
Корпорация Nvidia представила
У моделей семейства Nemotron-4 340B длина контекста составляет 4096 токенов.
https://huggingface.co/collections/nvidia/nemotron-4-340b-666b7ebaf1b3867caf2f1911
https://d1qx31qr3h6wln.cloudfront.net/publications/Nemotron_4_340B_8T_0.pdf
======
В
В режиме Godmode просят написать код в стиле червя
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщают MurciaToday и Cybernews, 22-летний британец был арестован в Пальма-де-Майорке в результате совместных усилий испанской полиции и ФБР. Западные силовики считают, что обвиняемый является главарем хакерской группы, которая причастна к 45 атакам на различные компании и людей в 🇺🇸США. Мужчина был арестован в аэропорту.
По данным полиции, в какой-то момент британец "контролировал"
22-летний парень под псевдонимом "Тайлер" предположительно является одним из ключевых членов известной группировки
Группа также участвовала в других крупных хакерских акциях, в ходе которых были атакованы LastPass, DoorDash и другие известные организации.
KrebsOnSecurity пишет у себя в блоге: "британец" на самом деле является 22-летним жителем Шотландии, по имени Тайлер Бьюкенен, также предположительно известный под ником "tylerb" в чатах Telegram, посвященных SIM-swapping.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания ASUS выпустила обновление для устранения критической уязвимости в безопасности своих маршрутизаторов, которая может быть использована злоумышленниками для обхода аутентификации.
"Некоторые модели маршрутизаторов ASUS имеют уязвимость обхода аутентификации, позволяющую неаутентифицированным удаленным злоумышленникам войти в устройство", - сообщает TWCERT/CC Taiwan Computer Emergency Response.
Также тайваньская компания исправила серьезный дефект переполнения буфера, отслеживаемый как CVE-2024-3079 (CVSS score: 7.2), который может быть использован удаленными злоумышленниками с административными привилегиями для выполнения произвольных команд на устройстве.
В гипотетическом сценарии атаки злоумышленник может объединить CVE-2024-3080 и CVE-2024-3079, чтобы обойти аутентификацию и выполнить вредоносный код на уязвимых устройствах.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Как стало известно SCMP, китайские ученые и инженеры решили использовать большие языковые модели (LLM) специально для секс-роботов с целью создания 💑"интерактивных компаньонов", имеющих искусственный интеллект.
В Шэньчжэне крупный производитель секс-кукол компания Starpery Technology начала обучать свою собственную большую языковую модель, чтобы усовершенствовать свой продукт и наделить его ИИ, дабы куклы могли имитировать человеческий голос, общаться и
По мнению разработчиков, секс-куклы с "беспрецедентными возможностями" в интимном плане - в мужском или женском обличии - скоро появятся на полках магазинов.
"Мы разрабатываем🤖 секс-куклу нового поколения, которая сможет голосом и физически взаимодействовать с пользователями, а прототипы ожидаются к августу этого года"
- заявил в начале месяца генеральный директор компании Эван Ли.
"Простой диалог не представляет сложностей, а вот создание интерактивных ответов требует разработки сложных моделей специализированными компаниями, занимающимися разработкой программного обеспечения".
- дополняет Ли.
"🤖 Новое поколение секс-кукол, оснащенных ИИ-моделями и сенсорами, может реагировать как на движения, так и на речь, что значительно повысит удобство их использования, делая акцент на эмоциональной связи [между человеком и роботом], а не только базовые разговорные способности"
- комментирует гендир Starpery Technology.
Компания планирует экспортировать своих кукл за пределы Поднебесной, но также надеется наладить продажи в самом Китае. Китай является самым большим рынком секс-кукол, превышающий совокупные продажи 🇺🇸США, 🇯🇵Японии и 🇩🇪Германии.
По словам Ли, сейчас существует две основные проблемы: ёмкость аккумуляторов и искусственные мышцы.
У гуманоидных роботов нет места для установки больших аккумуляторов, поэтому для их автономной работы необходимо повысить плотность энергии в батареях. Во-вторых, нынешним двигателям не хватает гибкости человеческих мышц, которые могут прилагать силу в широком диапазоне и могут быть как твердыми, так и мягкими, плотно прилегая к коже,
👆Критики считают, что чрезмерная зависимость от
Некоторые компании стремятся сделать не просто условного бота робота
🤔Ну такое себе будущее.
Please open Telegram to view this post
VIEW IN TELEGRAM
Для поиска второй половинки пользователю нужно пройти регистрацию через Telegram-бота, добавив свое имя, дату рождения, увлечения и прикрепив три фотографии.
Для женщин подписка бесплатная, а вот мужчинам придется открыть кошелёк. Сделать это можно 2 способами: с помощью криптокошелька или через внутреннюю валюту - ⭐️"Stars". Стоимость одного месяца - 2500 "звёзд" или 5700 рублей.
При регистрации в мини-приложении каждый потенциальный участник сообщества TON Dating проходит обязательную многоступенчатую верификацию личности. Это исключает попадание в сеть анонимов и ботов. Алгоритм верификации личности пользователя в TON Dating разработали и обучили по аналогии с системами безопасности, которые применяются в онлайн-банкинге. Такой алгоритм «отметает» боты и сомнительные запросы. В период двух месяцев тестовой работы модерацию в TON Dating прошло лишь 3% от поданных заявок.
Все пользователи могут монетизировать проведённое в сервисе время благодаря алгоритму майнинга.
- cообщает Код Дурова.
Инвестиции в создание TON Dating составили 100 000 долларов или порядка 9 000 000 рублей. Сервис рассчитывает в течение ближайших 3-х лет получить не менее 0,1% ежемесячной аудитории Telegram и TON.
Как-то очень уверенно заявляется -
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
͏Имеющий серьезную репу в киберподполье Intelbroker наносит новый удар. На этот раз по не менее авторитетному производителю AMD.
Причем достаточно мощный хук, если верить анонсированной утечке.
В руках злоумышленников оказались еще не вышедшие решения AMD, спецификации, базы данных клиентов, исходники ПО, финансовую информацию и полноформатные данные по сотрудникам и другие конфиденциальные материалы.
Никаких заявлений и подтверждений от AMD пока не поступало.
Но будем посмотреть.
Причем достаточно мощный хук, если верить анонсированной утечке.
В руках злоумышленников оказались еще не вышедшие решения AMD, спецификации, базы данных клиентов, исходники ПО, финансовую информацию и полноформатные данные по сотрудникам и другие конфиденциальные материалы.
Никаких заявлений и подтверждений от AMD пока не поступало.
Но будем посмотреть.
Рыночная стоимость Nvidia превысила 3,3 триллиона долларов на фоне роста акций. Спрос на чипы Nvidia для
Есть такое поверье, что во времена "золотой лихорадки" больше всего
Сразу вспоминается мормон Сэмюэль Бреннан, который скупал все доступные лопаты, кирки, сковородки для промывки золота, а затем продавал их золотоискателям по завышенным ценам. Например, покупал сковородки по 20 центов, а продавал по 15 долларов за каждую, что позволило ему заработать $36 000 всего за несколько недель. Это такие обычные металлические чаши с плоским дном и низкими краями, предназначенные для отсеивания золота от песка и гравия.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👷✅ Иностранцев могут обязать проходить идентификацию с помощью биометрии для получения услуг связи
В первом чтении принят законопроект, который даёт возможность гражданам РФ через «Госуслуги» самим управлять оформленными на себя номерами телефонов. Также предлагается навести порядок в вопросе продажи сим-карт иностранцам, а именно:
1️⃣ Ввести обязательное прохождение идентификации пользователей услуг связи абонентов – юридических лиц и индивидуальных предпринимателей – иностранных граждан и лиц без гражданства с использованием биометрических данных;
2️⃣ Заключение договора об оказании услуг связи с иностранным гражданам и лицам без гражданства допускается только при условии их личного посещения офиса оператора или его представителя;
3️⃣ Договор об оказании услуг подвижной радиотелефонной связи с иностранным гражданином или лицом без гражданства должен содержать IMEI устройства, в котором планируется использование «симки».
👆 Предполагается, что принятие законопроекта по инициативе авторов должно сократить количество абонентских номеров в 😂 руках мошенников.
В случае окончательного принятия законопроекта предусматривается♋️ запрет на дистанционную продажу сим-карт иностранцам.
✋ @Russian_OSINT
В первом чтении принят законопроект, который даёт возможность гражданам РФ через «Госуслуги» самим управлять оформленными на себя номерами телефонов. Также предлагается навести порядок в вопросе продажи сим-карт иностранцам, а именно:
1️⃣ Ввести обязательное прохождение идентификации пользователей услуг связи абонентов – юридических лиц и индивидуальных предпринимателей – иностранных граждан и лиц без гражданства с использованием биометрических данных;
2️⃣ Заключение договора об оказании услуг связи с иностранным гражданам и лицам без гражданства допускается только при условии их личного посещения офиса оператора или его представителя;
3️⃣ Договор об оказании услуг подвижной радиотелефонной связи с иностранным гражданином или лицом без гражданства должен содержать IMEI устройства, в котором планируется использование «симки».
В случае окончательного принятия законопроекта предусматривается
Please open Telegram to view this post
VIEW IN TELEGRAM
Как сообщает Коммерсант, Ростелеком планирует интегрировать ИИ в свою мобильную операционную систему под названием Аврора. Предполагается, что он должен обеспечить автоматизацию процессов управления, оптимизацию обработки данных и улучшение пользовательского опыта.
В мобильную ОС «Аврора» будет интегрирован ИИ, рассказали “Ъ” в «Ростелекоме» (владеет разработчиком мобильной ОС «Открытая мобильная платформа»). Там подчеркнули, что «внедрение ИИ в ОС стало мировым трендом».
Сроки создания и внедрения ИИ для Авроры не оглашаются. По словам источника, разработка ИИ силами компании обойдется примерно в 3 млрд рублей и может занять до 5 лет.
Please open Telegram to view this post
VIEW IN TELEGRAM